In sechs Schritten zur Umsetzung

Wie die NIS2-Implementierung konkret in der Praxis aussieht, hängt von unterschiedlichen Faktoren ab, zum Beispiel der Branche, dem Ist-Zustand und den individuellen Bedürfnissen jedes Unternehmens. Doch sie folgt immer einem strukturierten Ansatz, den man in sechs Schritten beschreiben kann:

  • Betroffenheitsanalyse: Im ersten Schritt wird geprüft, ob ein Betrieb unter die NIS2-Regelung fällt. Viele IT-Dienstleister als auch das BSI bieten hierzu Hilfestellung.
  • Ist-Analyse & Gap-Assessment: Systematische Erfassung der aktuellen Sicherheitslage. Es werden Fragen beantwortet wie: Wo stehe ich? Was fehlt?
  • Risikoanalyse, Maßnahmenplanung und Priorisierung: Als nächstes wird eine Risikoanalyse durchgeführt. Mögliche Schwachstellen in der IT-Infrastruktur, Organisation oder Lieferkette werden geprüft. Daraus werden konkrete Maßnahmen abgeleitet und priorisiert sowie die Verantwortlichkeiten im Unternehmen und bei den externen Partnern festgelegt.
  • Notfallprozesse entwickeln: In diesem Prozess werden Sofortmaßnahmen bei Angriffen definiert: Wer informiert wen? Welche Systeme werden priorisiert? Wie erfolgt die Meldung an Behörden?
  • Knowhow an Mitarbeitende vermitteln: Schulungen sind ein zentraler Bestandteil der NIS2-Anforderungen und gehören zur Implementierung von Cybersecurity-Maßnahmen dazu. Teams müssen für Sicherheitsrisiken, Meldepflichten und den Umgang mit verdächtigen Vorfällen sensibilisiert werden.
  • Kontinuierliche Verbesserung und Optimierung: Nach der Implementierung aller Maßnahmen ist die Einrichtung eines kontinuierlichen Monitorings und Verbesserungsprozesses der letzte Schritt. Die Cybersicherheit ist kein einmaliges Projekt, sondern ein fortlaufender Prozess.

Weitere Regeln kommen

Noch ist das NIS2UmsuCG in Deutschland nicht in Kraft. Doch die Anforderungen stehen fest. Betriebe, die heute strategisch handeln, wappnen sich für die Zukunft, da die Bedeutung der Cybersicherheit weiter zunehmen wird. Der EU Cyber Resilience Act wird zusätzliche Anforderungen stellen, ebenso Regulierungen wie DORA (Digital Operational Resilience Act) und der EU AI Act. Darüber hinaus gewinnt Cybersecurity für eine internationale Zusammenarbeit zunehmend an Bedeutung, da auch Länder außerhalb der EU beginnen, Daten- und Informationsschutz ernster zu nehmen. Umso wichtiger ist es, jetzt die Grundlagen für eine robuste Cybersicherheitsarchitektur zu legen – auch mit begrenzten IT-Ressourcen.

Seiten: 1 2



  • Datensicherung auf OT ausweiten

    Datensicherung auf OT ausweiten

    Waxar erinnerte am World Backup Day daran, dass regelmäßige Datensicherungen nicht nur für die IT, sondern auch für die OT eine wichtige Präventionsmaßnahme darstellen.

    mehr lesen: Datensicherung auf OT ausweiten

  • Mehr Sicherheit in der Cloud

    Mehr Sicherheit in der Cloud

    McAfee kündigt die Zusammenarbeit mit Atlassian an, einem Anbieter für Softwareentwicklungs- und Kollaborations-Tools. Ziel ist es, gemeinsamen Kunden, die den Umstieg in die Cloud beschleunigen wollen, verbesserte Sicherheit und Bedrohungserkennung…

    mehr lesen: Mehr Sicherheit in der Cloud

  • Lückenloses Fahrzeug-Tracking

    Lückenloses Fahrzeug-Tracking

    Täglich werden Millionenwerte auf öffentlichen Straßen bewegt. Die scheinbar leichte Beute für Kriminelle zwingt Wert- und Geldtransportunternehmen, die Fahrzeuge entsprechend vor Raubüberfällen zu schützen.

    mehr lesen: Lückenloses Fahrzeug-Tracking

  • Additive Fertigung von keramischen Bauteilen

    Additive Fertigung von keramischen Bauteilen

    Die neue Richtlinie VDI 3405 Blatt 8.1 soll Grundlagen für 3D-Druckverfahren von keramischen Bauteilen vermitteln,

    mehr lesen: Additive Fertigung von keramischen Bauteilen

  • Nach Lockdown: Vorsicht beim Hochfahren von Anlagen

    Nach Lockdown: Vorsicht beim Hochfahren von Anlagen

    Weltweit wurden in Folge der Coronavirus-Pandemie Unternehmen auf der ganzen Welt vorübergehend geschlossen. Nach der Phase des Stillstands bereiten sich nun viele Firmen auf die Wiedereröffnung vor.

    mehr lesen: Nach Lockdown: Vorsicht beim Hochfahren von Anlagen

  • Wirtschaftsleistung sinkt weltweit

    Wirtschaftsleistung sinkt weltweit

    Das Coronavirus stürzt fast die ganze Welt in eine Rezession. Das geht aus der neuesten Umfrage des Ifo-Instituts hervor, an der 1.000 Experten in 110 Ländern teilgenommen haben. Demnach könnte…

    mehr lesen: Wirtschaftsleistung sinkt weltweit

  • Unternehmen oftmals unzufrieden mit der DSGVO

    Unternehmen oftmals unzufrieden mit der DSGVO

    Die Unternehmen der deutschen Informationswirtschaft sind oftmals unzufrieden mit der im Mai 2018 in Kraft getretenen EU-Datenschutz-Grundverordnung (DSGVO). Das zeigt eine Umfrage des ZEW. Demnach überwiegen in jedem zweiten Unternehmen…

    mehr lesen: Unternehmen oftmals unzufrieden mit der DSGVO

  • Crate.io und M&M Software kooperieren

    Crate.io und M&M Software kooperieren

    Crate.io und M&M wollen künftig als Technologiepartner für die IoT-Datenbank CrateDB zusammenarbeiten.

    mehr lesen: Crate.io und M&M Software kooperieren

  • Sick erreicht prognostizierte Ziele für 2019

    Sick erreicht prognostizierte Ziele für 2019

    Sick hat im Geschäftsjahr 2019 seinen Umsatz um 7% auf 1,7Mrd.€ erhöht. Der Auftragseingang lag bei 1,8Mrd.€ (2018: 1,7Mrd.€).

    mehr lesen: Sick erreicht prognostizierte Ziele für 2019

  • Eine App zur Bauteilerkennung

    Eine App zur Bauteilerkennung

    In der Bildverarbeitung kommt künstliche Intelligenz seit langem zum Einsatz. Neuronale Netze erkennen beispielsweise Objekte des alltäglichen Lebens mit einer höheren Genauigkeit wieder als der Mensch. Forscher des Fraunhofer-Instituts für…

    mehr lesen: Eine App zur Bauteilerkennung

  • VDI ZRE veröffentlicht neue Prozesskette und Ressourcencheck

    VDI ZRE veröffentlicht neue Prozesskette und Ressourcencheck

    Durch industrielle biotechnologischen Prozesse ist es möglich, Güter ressourcenschonender und nachhaltiger zu produzieren. Das VDI Zentrum Ressourceneffizienz (VDI ZRE) hat als Online-Tool einen Prozess visualisiert, mit dem sich biotechnologische Verfahren…

    mehr lesen: VDI ZRE veröffentlicht neue Prozesskette und Ressourcencheck

  • Worauf CIOs achten sollten

    Worauf CIOs achten sollten

    Nicht Wachstum, sondern die Sicherung der Unternehmenszukunft steht während der Corona-Pandemie im Fokus der Unternehmen. Das Beratungsunternehmen Gartner hat diesbezüglich acht Maßnahmen identifiziert, die CIOs ergreifen sollten.

    mehr lesen: Worauf CIOs achten sollten